Google infiltró a un analista en el ganguero de TeamPCP

Fuentes: Google Infiltrated a Mole in Notorious Supply Chain Hacker TeamPCP

Google reveló que un de sus analistas de inteligencia de amenazas infiltró el grupo de hackers TeamPCP durante su campaña de ataque a la cadena de suministro de software. Austin Larsen, investigador de Google Threat Intelligence Group, presentó estos detalles en la conferencia LABScon, confirmando que la compañía monitoreó las actividades del grupo desde el interior para advertir a las víctimas y desestabilizar sus intentos de extorsión. La infiltración permitió a Google revocar credenciales robadas en proveedores como Amazon Web Services y Microsoft, impidiendo el uso de miles de cuentas comprometidas. Además, el acceso interno facilitó la detección de un exploit de día cero desarrollado con IA para evadir la autenticación de dos factores, lo que Google patched tras validar el código. Esta operación se produjo mientras Ruben Ian Thomson y Louis Michael Gaebler, dos acusados australianos, fueron arrestados y acusados de liderar el grupo, que comprometió más de mil empresas y miles de miles de credenciales. El caso destaca el papel de la inteligencia de amenazas corporativa en la lucha contra ciberdelincuentes y la complejidad de las campañas de ataque modernas.